Logo Hardware.com.br
Equipe GdH
Equipe GdH Geek Moderador
3.5K Mensagens 82 Curtidas

Dica: Descobrindo senhas usando o John the Ripp

#1 Por Equipe GdH 22/02/2008 - 21:16
ImagemDica: Descobrindo senhas usando o John the Ripp

Muitas vezes temos a impressão que sistemas Linux são totalmente seguros, porém nos esqueçemos que o ponto mais vulnerável do sistema é aquele que fica entre a cadeira e o monitor. Essa dica tem o objetivo de demonstrar que é fácil verificar senhas fracas em seu sistema Linux/ Unix usando o John The Ripper.
Fabricio Machado
22/02/2008

https://www.hardware.com.br/dicas/john-the-ripp.html

Comente aqui!
leoblink182
leoblink182 Membro Senior Registrado
297 Mensagens 2 Curtidas
#3 Por leoblink182
25/02/2008 - 08:39
bom dia,
ponto mais vulnerável do sistema é aquele que fica entre a cadeira e o monitor.
com certeza, devemos tomar cuidado com senhas muito fracas(faceis de ser quebradas),como na dica falou
devem possuir pelo menos 8 caracteres e serem compostas por uma mistura de letras, números, caracteres maiúsculos e caracteres especiais. Senhas complexas são quase impossíveis de se descobrir usando esse método.
vlw pela dica
jgama
jgama Ubbergeek Registrado
7.1K Mensagens 65 Curtidas
#7 Por jgama
26/02/2008 - 14:53
Fica parado e não sai disso:
Loaded 2 password hashes with 2 different salts (Traditional DES [24/32 4K])

Se eu ficar teclando a tecla Enter vai mostra isso:

guesses: 0 time: 0:00:03:06 (3) c/s: 4078 trying: 4425
guesses: 0 time: 0:00:03:11 (3) c/s: 4080 trying: trague
guesses: 0 time: 0:00:03:12 (3) c/s: 4080 trying: 0058891
guesses: 0 time: 0:00:03:13 (3) c/s: 4081 trying: mickyok

Isso quer dizer que não tenho senhas fracas??

Abraço
salvador_1646
salvador_164... Novo Membro Registrado
1 Mensagem 0 Curtidas
#8 Por salvador_164...
01/03/2008 - 11:43
gostei da dica. alguém que já usou favor me responda minhas dúvidas.

dúvidas:"eu estou numa universidade que usa um semulador de linux no window(ssh secure shell) esse progama funciona como se estivesse sim no linux, mas o problema é o seguinte:
- Será que numa universidade com um servidor usando linux. vc como usário normal que esta restringido ao ficheiro /etc/shadow seria capaz de rodar o john ripper?"
por favor se alguem souber me explica porque quero tambem aprender.
já tentei mas não consigue copiar o ficheiro shadow, porque sou um usuário normal.
systemcrash
systemcrash Super Participante Registrado
812 Mensagens 26 Curtidas
#9 Por systemcrash
06/03/2008 - 14:47
salvador_1646 disse:
gostei da dica. alguém que já usou favor me responda minhas dúvidas.

dúvidas:"eu estou numa universidade que usa um semulador de linux no window(ssh secure shell) esse progama funciona como se estivesse sim no linux, mas o problema é o seguinte:
- Será que numa universidade com um servidor usando linux. vc como usário normal que esta restringido ao ficheiro /etc/shadow seria capaz de rodar o john ripper?"
por favor se alguem souber me explica porque quero tambem aprender.
já tentei mas não consigue copiar o ficheiro shadow, porque sou um usuário normal.


Amigo sem acesso root no sistema vai ficar difícil pois esse programa não é para quebrar senhas e sim para testar vulnerabilidades em senhas, os arquivos necessários para isso só possuem acesso como root então nesse caso vai ficar difícul. nao_sei.gif
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal